
Farmer
Собирает хэши NetNTLM в доменах Windows через локальный WebDAV-сервер, с помощью отравления LNK-файлов и внедрения кода в поля документов Office для…

Собирает хэши NetNTLM в доменах Windows через локальный WebDAV-сервер, с помощью отравления LNK-файлов и внедрения кода в поля документов Office для…

Pass the Hash в named pipe для token Impersonation

Модульный фреймворк для эксплуатации AWS для тестирования red team и анализа blue team. Эмулирует шаблоны атак в плоскости управления AWS с…

C2-фреймворк для пост-эксплуатации

Коллекция beacon BOF, написанных для изучения Windows и cobaltstrike

Проверка действительных учетных данных по сети через SMB

Зашифрованный C2-фреймворк для пост-эксплуатации и горизонтального перемещения, поддерживающий PowerShell-импланты и пользовательские модули для…

SigFlip — это инструмент для модификации (патчинга) PE-файлов (exe, dll, sys и т.д.), подписанных Authenticode, без аннулирования или нарушения…

Инструмент бесфайлового бокового перемещения, использующий подписки на события WMI для выполнения сборок .NET в памяти, с внедрением шеллкода через…

Постэксплуатационный инструмент, написанный на C#, использует CIM или WMI для запроса удаленных систем.

Коллекция эксплойтов для очереди печати Windows, упакованных с другими утилитами для практической эксплуатации.

Запускайте Powershell без программных ограничений.

DLL, которая перехватывает аутентификацию NTLM и Kerberos в lsass.exe, чтобы внедрить бэкдор-хеш, обеспечивая постоянный аутентифицированный доступ в…

WIP Фреймворк для постэксплуатации, адаптированный для гипервизоров.

AzureRT - модуль PowerShell, реализующий различные тактики Red Team для Azure.

Инструмент пост-эксплуатации на Bash для полуавтоматического сетевого пивотинга, обеспечивающий латеральное перемещение через скомпрометированные…

Распространение SSH, упрощённое для спешащих красных команд

Используйте серверы SCCM для развертывания вредоносных приложений на управляемых хостах с целью латерального перемещения и операций красных команд.